이용약관 및 개인정보보호방침 / Terms of Use and Privacy Policy
IT服務夥伴
TW
한국어 (KO)
English (EN)
简体中文 (ZH)
日本語 (JA)
Español (ES)
Português (PT)
登錄
Menu
解決方案
作品集
合作夥伴計畫
託管服務基礎設施
工作區
洞察
解決方案
作品集
合作夥伴計畫
託管服務基礎設施
工作區
洞察
此服務僅限會員使用。
確認
使用條款
※ 本文件為參考用途之翻譯本。翻譯內容與韓文原文有出入時,以韓文原文為準。 第1章 總則 第1條(目的) 本條款旨在規範公司在線上提供之數位內容(以下稱「內容」)及各項服務之使用相關事項,以及公司與使用者之間的權利、義務與責任等。 第2條(定義) 本條款所使用之用語定義如下。 1. 「公司」係指從事與「內容」產業相關經濟活動,並提供內容及各項服務之主體。 2. 「使用者」係指依本條款連接至「公司」網站,使用「公司」所提供之「內容」及各項服務之會員與非會員。 3. 「會員」係指與「公司」締結使用契約並獲賦予「使用者」帳號(ID)之「使用者」,得持續接收「公司」資訊並持續使用「公司」所提供服務者。 4. 「非會員」係指非屬「會員」但使用「公司」所提供服務之人。 5. 「內容」係指依《促進資訊通信網路利用及資訊保護等相關法律》第2條第1項第1款之規定,於資訊通信網路中使用之符號、文字、語音、聲音、影像或影片等所表現之資料或資訊,且為提高其保存與利用效用而製作或處理為電子形式者。 6. 「帳號(ID)」係指為識別「會員」及供服務使用,由「會員」自行決定並經「公司」核准之文字或數字組合。 7. 「密碼(PASSWORD)」係指為確認「會員」為與其獲賦予之「帳號」一致之本人,並為保護秘密而由「會員」自行設定之文字或數字組合。 第3條(身分資訊等之提供) 「公司」應將本條款內容、商號、代表人姓名、營業所所在地地址(包括可處理消費者申訴之場所地址)、電話號碼、傳真號碼、電子郵件地址、營利事業登記號碼、通訊販賣業申報號碼及個人資料管理負責人等,揭示於線上服務初始畫面,以便使用者輕易知悉。但條款得使使用者透過連結畫面閱覽。 第4條(條款之公告等) ① 「公司」應對本條款採取技術措施,使「會員」得將其全部列印,並得於交易過程中確認該條款內容。 ② 「公司」應設置技術裝置,使「使用者」得就本條款內容與「公司」進行詢問與答覆。 ③ 「公司」應於「使用者」同意本條款前,就條款中關於撤回申請、退款條件等重要內容,另行提供連結畫面或彈出視窗等,使「使用者」易於理解並確認。 第5條(條款之修訂等) ① 「公司」得於不違反《線上數位內容產業發展法》、《關於電子商務等之消費者保護法律》、《關於條款規制之法律》等相關法令之範圍內修訂本條款。 ② 「公司」修訂條款時,應載明適用日期及修訂事由,並與現行條款一併自適用日期7日前起至適用日後相當期間公告於服務初始畫面;對既有會員,並應將修訂後條款寄送至其電子郵件地址。 ③ 「公司」修訂條款時,應於公告修訂條款後確認「使用者」是否同意適用修訂後條款。若「使用者」不同意適用修訂後條款,則「公司」或「使用者」均得解除內容使用契約。此時,「公司」應賠償因契約解除而使「使用者」所受之損害。 第6條(條款之解釋) 本條款未規定事項及其解釋,依《線上數位內容產業發展法》、《關於電子商務等之消費者保護法律》、《關於條款規制之法律》、文化體育觀光部長所定之數位內容使用者保護指針,以及其他相關法令或商慣例辦理。 第2章 會員註冊 第7條(會員註冊) ① 會員註冊於「使用者」同意本條款內容並提出會員註冊申請後,經「公司」對該申請承諾時成立。 ② 會員註冊申請書應記載下列事項。第1款至第3款為必填事項,其餘事項為選填事項。 1. 「會員」之姓名與身分證字號或網路個人識別號碼 2. 「帳號」與「密碼」 3. 電子郵件地址 4. 擬使用之「內容」種類 5. 其他「公司」認為必要之事項 ③「公司」原則上應同意上述「使用者」的會員註冊申請。但對於符合下列各款之一的申請,「公司」得不予同意。 1. 申請人曾依本條款喪失會員資格者 2. 非使用真實姓名,或冒用他人名義者 3. 記載虛假資訊,或未填寫公司所要求內容者 4. 因可歸責於使用者之事由致無法核准,或以違反其他規定事項之方式申請者 ④ 如服務相關設備容量不足,或有技術上或業務上的問題時,「公司」得保留同意。 ⑤ 依第3項及第4項未同意或保留會員註冊申請時,「公司」應通知申請人。但因非可歸責於「公司」之事由而無法通知申請人者,不在此限。 ⑥ 會員註冊契約成立時點,以「公司」之同意到達「使用者」時為準。 第8條(未成年人會員註冊特則) ① 未滿14歲之「使用者」,應充分了解個人資料蒐集及利用目的,並取得父母等法定代理人同意後,申請會員註冊並提供本人個人資料。 ② 對未經父母等法定代理人同意確認程序之未滿14歲使用者,公司將取消或不予核准其註冊。 ③ 未滿14歲「使用者」之父母等法定代理人,得請求閱覽、更正、更新兒童之個人資料,或撤回對會員註冊之同意;於此情況下,「公司」應立即採取必要措施。 第9條(會員資訊之變更) ① 「會員」得隨時透過個人資料管理頁面查閱並修改自己的個人資料。 ② 「會員」於會員註冊申請時所填事項如有變更,應以線上方式修改,或以電子郵件及其他方式通知「公司」該等變更事項。 ③ 因未將第2項之變更事項通知「公司」而產生之不利益,「公司」不負責任。 第10條(「會員」對「帳號」及「密碼」管理之義務) ① 「會員」對其「帳號」與「密碼」之管理責任由「會員」自行承擔,不得使第三人使用之。 ② 「會員」知悉其「帳號」及「密碼」遭盜用或遭第三人使用時,應立即通知「公司」,並依照「公司」之指示辦理。 ③ 屬於第2項情形時,如該「會員」未將該事實通知「公司」,或雖已通知但未依照「公司」之指示辦理,因此產生之不利益,「公司」不負責任。 第11條(對「會員」之通知) ① 「公司」對「會員」為通知時,得寄送至「會員」指定之電子郵件地址。 ② 「公司」對全體「會員」通知時,得於「公司」公告欄公告7日以上,以代替第1項之通知。但對於與「會員」本人交易有重大影響之事項,仍應依第1項通知。 第12條(會員退出及資格喪失等) ① 「會員」得隨時向「公司」請求退出會員,「公司」應立即辦理會員退出。 ② 「會員」有下列各款事由之一時,「公司」得限制或停止其會員資格。 1. 於註冊申請時登錄虛假內容者 2. 未於期限內履行「公司」服務使用費或其他與使用「公司」服務相關而由會員負擔之債務者 3. 妨害他人使用「公司」服務,或盜用其資訊等,危害電子商務秩序者 4. 利用「公司」從事法令或本條款所禁止,或違反公共秩序善良風俗之行為者 ③ 「公司」限制或停止會員資格後,如同一行為重複2次以上,或其事由於30日內未改善者,「公司」得使其喪失會員資格。 ④ 「公司」使會員喪失資格時,將刪除會員登錄。此時應通知「會員」,並於刪除會員登錄前,至少給予30日以上期間提出申辯機會。 第3章 內容使用契約 第13條(「內容」內容等之公告) ① 「公司」應於該「內容」之使用初始畫面或其包裝上,以「使用者」易於理解之方式標示下列事項。 1. 「內容」之名稱或題號 2.「內容」的製作及標示年月日 3.「內容」製作者的姓名(法人者為法人名稱)、地址、電話號碼 4.「內容」的內容、使用方法、使用費及其他使用條件 ②「公司」應於締約過程中,就各「內容」向「使用者」提供可使用裝置及使用所需最低技術規格的相關資訊。 第14條(使用契約之成立等) ①「使用者」依「公司」提供之下列或類似程序申請使用。「公司」應於締約前,就各款事項向「使用者」提供資訊,以使其正確理解並能無誤、無錯誤地進行交易。 1. 瀏覽及選擇「內容」清單 2. 輸入姓名、地址、電話號碼(或行動電話號碼)、電子郵件地址等 3. 確認本條款內容,以及就無法撤回申請之「內容」所採取措施之相關內容 4. 表示同意本條款,並確認或拒絕上述第3款事項(例如:滑鼠點擊) 5. 確認「內容」使用申請,或同意「公司」的確認 6. 選擇付款方式 ② 如「使用者」的使用申請符合下列各款情形之一者,「公司」得不予承諾或保留承諾。 1. 非本人真實姓名或冒用他人名義者 2. 記載虛假資訊,或未填寫「公司」所提示內容者 3. 未成年人欲使用依《青少年保護法》禁止青少年使用之「內容」者 4. 服務相關設備餘裕不足,或有技術上或業務上問題者 ③ 於「公司」之承諾以第16條第1項之收件確認通知形式送達「使用者」時,視為契約成立。 ④「公司」承諾之意思表示,包含對「使用者」使用申請之確認、是否可提供服務、以及使用申請之更正、取消等相關資訊。 第15條(未成年人使用契約之特則) 「公司」於未滿20歲之未成年使用者欲使用付費服務時,應於締約前採取告知措施,說明如未取得父母等法定代理人同意,或締約後未獲追認,則未成年人本人或法定代理人得取消該契約。 第16條(收件確認通知、使用申請之變更及取消) ①「公司」於「使用者」提出使用申請時,應向「使用者」發送收件確認通知。 ② 收到收件確認通知之「使用者」,如有意思表示不一致等情形,得於收到收件確認通知後立即請求變更或取消使用申請;「公司」於服務提供前,如接獲「使用者」請求,應即時依其請求處理。但已支付價款者,依第27條有關撤回申請等之規定辦理。 第17條(「公司」之義務) ①「公司」應依誠信原則,忠實履行法令及本條款所定之權利行使與義務履行。 ②「公司」應建立安全系統以保護個人資料(含信用資訊),使「使用者」得安全使用「內容」,並公告及遵守個人資料保護政策。 ③「公司」應採取措施,使「使用者」得隨時確認內容使用情況及其費用明細。 ④「公司」就內容使用相關事項,如認定「使用者」提出之意見或不滿為正當時,應即時處理。對於使用者提出之意見或申訴,應利用公告欄、電子郵件等方式傳達其處理過程及結果。 ⑤ 因違反本條款所定義務致「使用者」受有損害者,「公司」應予賠償。 第18條(「使用者」之義務) ①「使用者」不得從事下列行為。 1. 申請或變更時記載虛假內容 2. 盜用他人資訊 3. 變更刊載於「公司」之資訊 4. 傳送或張貼「公司」禁止之資訊(如電腦程式等) 5. 侵害「公司」及其他第三人之著作權等智慧財產權 6. 損害「公司」及其他第三人之名譽或妨害其業務之行為 7. 於「公司」網站公開或張貼猥褻或暴力之言語、文字、影像、聲音,或其他違反公序良俗之資訊之行為 8. 其他違法或不當之行為 ②「使用者」應遵守相關法令、本條款規定、使用指南及與「內容」相關之公告注意事項,以及「公司」通知之事項,且不得從事其他妨害「公司」業務之行為。 第19條(付款方式) 「內容」使用費的支付方式,可採用下列各款中可行的方法。但「公司」不會就「使用者」的支付方式,以任何名義另外收取手續費。 1. 電話銀行、網路銀行、郵件銀行等各種帳戶轉帳 2. 預付卡、簽帳金融卡、信用卡等各種卡片付款 3. 線上無摺匯款 4. 以電子貨幣付款 5. 以里程或「公司」所發放的點數付款 6. 以與「公司」簽約或經「公司」認可的商品券付款 7. 以電話或行動電話付款 8. 其他透過電子支付方式之款項支付等 第20條(內容服務的提供及中斷) ① 內容服務原則上全年無休、每日24小時提供。 ② 「公司」因電腦等資訊通信設備之維修檢查、更換及故障、通訊中斷,或有其他相當之營運上事由時,得暫時中斷內容服務之提供。此時,「公司」應依第11條[對「會員」之通知]所定方式通知「使用者」。但如有「公司」無法事先通知之不得已事由者,得於事後通知。 ③ 「公司」對於因無正當理由而暫時中斷內容服務之提供,致「使用者」所受之損害,應予賠償。但如「公司」證明其無故意或過失者,不在此限。 ④ 「公司」於提供內容服務所必要時,得實施定期檢查;定期檢查時間依服務提供畫面所公告內容為準。 ⑤ 因營業項目轉換、業務放棄、業者間整合等原因,致無法提供內容服務時,「公司」應依第11條[對「會員」之通知]所定方式通知「使用者」,並依原先「公司」所提示之條件對「使用者」予以補償。但如「公司」未公告補償基準等,或所公告之補償基準不適當時,應將「使用者」之里程或儲值金等,以實物或現金支付予「使用者」。 第21條(內容服務的變更) ① 「公司」如有相當理由,得因營運上、技術上之需要變更目前提供之內容服務。 ② 「公司」變更內容服務之內容、使用方法、使用時間時,應於變更前7日以上,於該內容初始畫面公告變更事由、變更後之內容服務內容及提供日期等。 ③ 於第2項之情形,若變更內容屬重大或對「使用者」不利時,「公司」應依第11條[對「會員」之通知]所定方式通知接受該內容服務之「使用者」並取得同意。此時,對於拒絕同意之「使用者」,「公司」提供變更前之服務。但若無法提供該等服務時,得解除契約。 ④ 「公司」應賠償因依第1項變更服務及依第3項解除契約而致「使用者」所受之損害。 第22條(資訊提供及廣告刊載) ① 「公司」得以公告事項或電子郵件等方式,向「會員」提供履行契約、資安、故障、付款等服務使用上必需之資訊。 ② 「公司」以電子郵件等電子傳輸媒介傳送以營利為目的之廣告性資訊時,應依相關法令取得「會員」明確之事前同意。行銷同意並非會員註冊及使用服務之必要條件。 ③ 行銷資訊可能包含 IT7 服務、合作夥伴方案、優惠及活動通知。「會員」可隨時透過修改會員資訊或依廣告性資訊中所載之拒收方式撤回同意,「公司」將立即反映撤回請求。 ④ 「公司」得於首頁及內容畫面刊載廣告。 第23條(貼文的刪除) ① 「公司」如發現留言板刊載有違反《促進資訊通信網路利用及資訊保護等相關法律》之有害青少年媒體物時,應立即刪除。但僅限19歲以上「使用者」使用之留言板不在此限。 ② 因刊載於「公司」營運之留言板等資訊,致法律上利益受侵害者,得請求「公司」刪除該資訊或刊登反駁內容。此時,「公司」應立即採取必要措施,並即時通知申請人。 第24條(著作權等之歸屬) ① 「公司」所撰寫著作之著作權及其他智慧財產權,歸屬於「公司」。 ② 「公司」所提供之服務中,依合作契約提供之著作,其著作權及其他智慧財產權歸屬於該提供業者。 ③ 「使用者」不得就因使用「公司」提供之服務而取得之資訊中,其智慧財產權歸屬於「公司」或提供業者之資訊,未經「公司」或提供業者事前同意,以重製、傳送、出版、散布、廣播或其他方法作營利目的使用,或使第三人使用。 ④ 「公司」依約定使用「使用者」之著作物時,應取得該「使用者」之許可。 第25條(個人資料保護) ① 除第7條第2項申請書所載事項外,「公司」得蒐集「使用者」使用內容所需之最少資訊。為此,對於「公司」所詢問之事項,「使用者」應誠實並忠實告知真實內容。 ② 「公司」於蒐集可識別「使用者」個人身分之「個人資料」時,應取得該「使用者」之同意。 ③ 「公司」不得將「使用者」於使用申請等所提供之資訊及依第1項蒐集之資訊,未經該「使用者」同意而用於目的外用途,或提供予第三人;如違反者,一切責任由「公司」承擔。但下列情形不在此限。 1. 為編製統計、學術研究或市場調查之必要,且係以無法識別特定個人之形式提供者 2. 為就提供「內容」進行費用結算所必要者 3. 為防止冒用而有進行本人確認之必要者 4. 依本條款規定或法令有不可避免之必要事由者 ④ 「公司」依第2項及第3項應取得「使用者」同意時,應明示並告知資訊通信網利用促進及資訊保護等相關法律第22條第2項所規定事項,包括「個人資料」管理負責人之身分(所屬、姓名及電話號碼等聯絡方式)、資訊蒐集目的及利用目的、與向第三人提供資訊相關事項(受領者、提供目的及提供資訊之內容)等。 ⑤ 「使用者」得隨時任意撤回第3項之同意。 ⑥ 「使用者」得隨時要求閱覽「公司」所持有之本人「個人資料」及更正錯誤,「公司」對此負有立即採取必要措施之義務。「使用者」要求更正錯誤時,「公司」於更正該錯誤前,不得使用該「個人資料」。 ⑦ 「公司」為保護個人資料,將限定管理人員並將其人數降至最低;對於包含信用卡、銀行帳戶等在內之「使用者」「個人資料」因遺失、遭竊、外洩、竄改等所致之「使用者」損害,「公司」應負責。 ⑧ 「公司」或自其取得「個人資料」者,僅得於「使用者」同意之範圍內使用「個人資料」,且於目的達成時,應立即銷毀該「個人資料」。 ⑨ 「公司」將依資訊通信網利用促進及資訊保護相關法律等相關法令之規定,致力保護「使用者」之「個人資料」。「個人資料」之保護及使用,適用相關法令及「公司」之個人資料保護政策。 第4章 內容使用契約之撤回申請、契約解除、終止及使用限制 第26條(「使用者」之撤回申請與契約解除、終止) ① 與「公司」就使用「內容」訂立契約之「使用者」,自收到收件確認通知之日起7日內,得撤回申請。但「公司」採取下列各款之一措施時,「使用者」之撤回申請權可能受限制。 1. 已於標示事項中載明不得撤回申請之「內容」相關事實者 2. 已提供試用商品者 3. 已提供限時使用或部分使用等方式者 ② 「使用者」有下列各款事由之一時,得自受領該「內容」之日起3個月內,或自知悉或可得知悉該事實之日起30日內,解除或終止內容使用契約。 1. 未提供使用契約中約定之「內容」者 2. 所提供之「內容」與標示、廣告等不符或有顯著差異者 3. 因其他「內容」瑕疵致正常使用顯著困難者 ③ 第1項的申請撤回與第2項的契約解除、終止,於「使用者」以電話、電子郵件或傳真向「公司」表明其意思時生效。 ④ 「公司」依第3項收到「使用者」所表示之申請撤回或契約解除、終止之意思表示後,應立即將此事實回覆「使用者」。 ⑤ 「使用者」因第2項事由欲表示契約解除、終止意思前,得訂定相當期間,要求就完整「內容」或服務使用之瑕疵進行補正。 第27條(「使用者」申請撤回與契約解除、終止之效力) ① 「公司」應自「使用者」表示申請撤回之日起,或自就「使用者」之契約解除、終止意思表示回覆之日起3個營業日內,以與價款支付相同之方式予以退款;如無法以相同方式退款,應事先告知。此時,如「公司」延遲向「使用者」退款,應就其延遲期間,按公平交易委員會所訂定並公告之遲延利率計算並支付遲延利息。 ② 「公司」依第1項退款時,得扣除相當於「使用者」自使用服務中所獲利益之金額後退款。 ③ 「公司」於退還上述價款時,如「使用者」係以信用卡、電子貨幣等支付手段支付商品等價款,應立即要求提供該支付手段之業者停止或取消對商品等價款之請款。但於需依第2項扣除金額之情形,不在此限。 ④ 如「公司」、「收取內容等價款者」或「與使用者簽訂內容使用契約者」非同一人,各方對於因申請撤回或契約解除、終止所生之退款相關義務履行,負連帶責任。 ⑤ 「公司」不會以申請撤回為由向「使用者」請求違約金或損害賠償。但「使用者」之契約解除、終止不影響損害賠償請求。 第28條(公司之契約解除、終止及使用限制) ① 如「使用者」有第12條第2項所定之行為時,「公司」得不經事前通知解除、終止契約,或定期間限制服務使用。 ② 第1項之解除、終止,於「公司」依其所定通知方式向「使用者」表明其意思時生效。 ③ 對於「公司」之解除、終止及使用限制,「使用者」得依「公司」所定程序提出異議申請。此時,如「公司」認定異議正當,應立即恢復服務使用。 第29條(公司契約解除、終止之效力) 因「使用者」可歸責事由所致之使用契約解除、終止,其效力準用第27條。但「公司」應自向「使用者」表示契約解除、終止意思之日起7個營業日內,以與價款支付相同之方式予以退款。 第5章 誤收款、損害賠償等 第30條(誤收款) ① 「公司」發生誤收款時,應以與使用費支付相同之方式退還誤收款全額。但如無法以相同方式退款,應事先告知。 ② 因可歸責於「公司」之事由發生誤收款時,「公司」應不論契約費用、手續費等,全額退還誤收款。但如因可歸責於「使用者」之事由發生誤收款,「公司」退還誤收款所需之費用,應由「使用者」於合理範圍內負擔。 ③ 公司如拒絕退還「使用者」主張之誤收款,應負責證明所收使用費係正當計收。 ④ 「公司」應依數位內容使用者保護指引處理誤收款退款程序。 第31條(因內容瑕疵等造成之使用者損害賠償) 「公司」應依數位內容使用者保護指引,處理因內容瑕疵等造成之使用者損害賠償之基準、範圍、方法及程序等事項。 第32條(免責條款) ① 因天災地變或其他相當之不可抗力,致「公司」無法提供「內容」時,就「內容」提供之責任予以免除。 ② 對於因「使用者」可歸責事由所致之內容使用障礙,「公司」不負責任。 ③ 對於「會員」就「內容」所刊載之資訊、資料、事實之可信度、正確性等內容,「公司」不負責任。 ④ 「公司」對於「使用者」相互間,或「使用者」與第三人之間,以「內容」為媒介所發生之爭議等,不負責任。 第33條(爭議之解決) 「公司」於發生爭議時,應反映「使用者」提出之正當意見或不滿,並採取適當且迅速之措施。但如難以迅速處理時,「公司」應將其事由及處理日程通知「使用者」。
隱私權政策
※ 本文件為參考用途之翻譯本。翻譯內容與韓文原文有出入時,以韓文原文為準。 第1章 總則 第1條(目的) 本指引旨在規定依據《個人資料保護法》(以下稱「本法」)第12條第1項,有關個人資料處理基準、個人資料侵害類型及預防措施等之詳細事項。 第2條(用語之定義) 本指引所使用用語之意義如下。 1. 「個人資料處理」係指對個人資料進行蒐集、生成、連結、串接、記錄、儲存、保有、加工、編輯、檢索、輸出、更正(訂正)、復原、利用、提供、公開、銷毀(破棄)及其他與此類似之行為。 2. 「個人資料處理者」係指為業務目的,為運用依本法第2條第4款所稱之個人資料檔案而處理個人資料之所有公共機關、以營利為目的之事業者、協會·校友會等非營利機關·團體、個人等。 3. 「公共機關」係指依本法第2條第6款及《個人資料保護法施行令》(以下稱「施行令」)第2條所定之機關。 4. 「親睦團體」係指以學校、地區、企業、網路社群等為單位組成,為促進具有志工服務、興趣、政治、宗教等共同關心事項或目標之人際情誼所設立之各類校友會、同好會、同鄉會、里鄰會及社團等聚會。 5. 「個人資料保護負責人」係指總括負責個人資料處理者有關個人資料處理業務之人,且屬施行令第32條第2項所定之人。 6. 「個人資料處理人員」係指在個人資料處理者之指揮·監督下,負責辦理個人資料處理業務之人,包括董事、職員、派遣勞工、部分工時勞工等。 7. 「個人資料處理系統」係指為能處理個人資料而有系統構成之應用系統,例如資料庫系統等。 8. 「影像資訊處理設備」係指持續設置於一定空間內,用以拍攝人或物之影像等,或透過有線·無線網路傳送之所有裝置,包含依施行令第3條所定之閉路電視及網路攝影機。 9. 「個人影像資訊」係指由影像資訊處理設備拍攝·處理之影像資訊中,與個人肖像、行為等相關,且可識別該個人之資訊。 10. 「影像資訊處理設備營運者」係指依本法第25條第1項各款設置·營運影像資訊處理設備之人。 11. 「公開場所」係指公園、道路、地鐵、商場內部、停車場等,不特定人或多數人得接近或通行而不受限制之場所。 第3條(適用範圍) 本指引適用於運用電子檔案及印刷物、書面等一切形式個人資料檔案之個人資料處理者。 第4條(個人資料保護原則) ① 個人資料處理者應明確個人資料處理目的,並應於該目的所必要之範圍內,合法且正當地蒐集最少限度之個人資料。 ② 個人資料處理者應於個人資料處理目的所必要之範圍內,適當處理個人資料,不得作為該目的以外之用途。 ③ 個人資料處理者應於個人資料處理目的所必要之範圍內,維持個人資料之正確性與最新性,並應確保於處理個人資料過程中,不因故意或過失而遭不當變更或毀損。 ④ 個人資料處理者應依個人資料之處理方式及種類等,考量資訊主體權利可能受侵害之可能性及其風險程度,並透過相應適當之管理、技術及物理保護措施,安全管理個人資料。 ⑤ 個人資料處理者應公開個人資料處理方針等有關個人資料處理之事項,並應建立合理程序與方法等,以確保閱覽請求權等資訊主體權利得以獲得保障。 ⑥ 個人資料處理者即使於個人資料處理目的所必要之範圍內合法處理個人資料,亦應以將資訊主體隱私侵害最小化之方式處理個人資料。 ⑦ 個人資料處理者即使合法蒐集個人資料,如得以匿名方式達成業務目的,亦應使個人資料得以匿名方式處理。 ⑧ 個人資料處理者應遵守並實踐相關法令所規定之責任與義務,並努力取得資訊主體之信賴。 第5條(與其他指引之關係) 中央行政機關首長就其主管領域之個人資料處理相關事項訂定個人資料保護指引時,應使其符合本指引。 第2章 個人資料處理基準 第1節 個人資料之處理 第6條(個人資料之蒐集·利用) ① 所稱個人資料之「蒐集」,係指不僅直接自資料主體取得姓名、地址、電話號碼等個人資料,亦包括取得關於資料主體之一切形式的個人資料。 ② 個人資料處理者於下列各款情形,得蒐集個人資料,並得於蒐集目的範圍內利用之。 1. 已事先取得資料主體同意之情形 2. 法律具體明示或允許得蒐集、利用個人資料之情形 3. 法令對個人資料處理者課予具體義務,且若不蒐集、利用個人資料,即無法履行該義務或履行顯有困難之情形 4. 公共機關若不蒐集、利用個人資料,即無法執行法令等所定主管業務或執行顯有困難之情形 5. 若不蒐集、利用個人資料,即無法與資料主體締結契約,或無法履行已締結契約內容所生義務,或履行顯有困難之情形 6. 資料主體或其法定代理人處於無法表示意思之狀態,或因地址不明等事由無法事先取得同意,且為明顯維護資料主體或第三人(指資料主體以外之一切人)之緊急生命、身體、財產利益而認有必要之情形 7. 為個人資料處理者依據法令或與資料主體之契約等達成其正當利益所必要,且該利益顯然優先於資料主體權利之情形。但此種情形下,個人資料之蒐集、利用,以與個人資料處理者之正當利益具有相當關聯,且未逾越合理範圍者為限。 ③ 個人資料處理者因直接自資料主體收受名片或類似媒介(以下稱「名片等」)而蒐集個人資料者,僅得於依提供名片等之情況等,依社會通念可認有同意意思之範圍內利用之。 ④ 個人資料處理者於網際網路首頁等公開之媒體或場所(以下稱「網際網路首頁等」)蒐集個人資料時,僅得於資料主體之同意意思已明確表示,或依網際網路首頁等所示內容,依社會通念可認有同意意思之範圍內利用之。 ⑤ 個人資料處理者於作為契約等相對人之資料主體透過代理人為法律行為或意思表示時,僅得為確認代理人代理權之目的,蒐集、利用代理人之個人資料。 ⑥ 勞工與雇主締結勞動契約時,為依據《勞動基準法》進行工資給付、教育、證明書核發及提供勞工福利,得無須勞工同意而蒐集、利用其個人資料。 第7條(個人資料之提供) ① 所稱個人資料之「提供」,係指以實體方式移轉個人資料之儲存媒體或載有個人資料之輸出物、冊籍等,或透過網路傳送個人資料、授予第三人對個人資料之存取權限、由個人資料處理者與第三人共享個人資料等,凡足以導致個人資料之移轉或共同利用狀態之一切行為。 ② 法第17條所稱之「第三人」,係指資料主體及蒐集、持有關於該資料主體個人資料之個人資料處理者以外之一切人;惟資料主體之代理人(以明顯屬於代理範圍內者為限)及依據法第26條第2項之受託人,不在此限(以下同)。 ③ 個人資料處理者依據法第17條第2項第1款告知資料主體個人資料受領人時,應一併告知其姓名(為法人或團體者,為其名稱)及聯絡方式。 第8條(個人資料之目的外利用、提供) ① 個人資料處理者依據法第18條第2項,將個人資料提供第三人作為目的外用途時,應以文件(包含電子文件,下同)要求個人資料受領人限制利用目的、利用方法、利用期間、利用形式等,或要求其制定確保個人資料安全性所必要之具體措施。於此情形下,受請求者應採取相應措施,並以文件將其事實通知提供該個人資料之個人資料處理者。 ② 依據法第18條第2項將個人資料提供第三人作為目的外用途者,應與該個人資料受領人明確界定有關個人資料安全性確保措施之責任關係。 ③ 個人資料處理者依據法第18條第3項第1款告知資料主體個人資料受領人時,應一併告知其姓名(為法人或團體者,為其名稱)及聯絡方式。 ④ 個人資料處理者依據法第18條第2項第4款向第三人提供個人資料時,應以即使與其他資訊結合亦無法識別特定個人的形式提供。 第9條(個人資料蒐集來源等之告知) ① 個人資料處理者於處理非自資料當事人本人蒐集之個人資料時,除有正當理由外,應自資料當事人提出要求之日起3日內,將法第20條第1項各款之全部事項告知資料當事人。但有下列各款情形之一者,不在此限。 1. 作為要求告知對象之個人資料,包含於法第32條第2項各款之一所定之個人資料檔案中者 2. 因告知而有危及他人生命、身體之虞,或有不當侵害他人財產及其他利益之虞者 ② 個人資料處理者依第1項但書拒絕資料當事人依第1項本文所提出之要求時,除有正當理由外,應自資料當事人提出要求之日起3日內,將拒絕之依據及理由告知資料當事人。 第10條(個人資料之銷毀方法及程序) ① 個人資料處理者於個人資料保存期間屆滿,或達成個人資料處理目的、相關服務廢止、事業終止等致使該個人資料已無必要時,除有正當理由外,應自該日起5日內銷毀該個人資料。 ② 令第16條第1項第1款所稱「無法復原之方法」,係指依目前技術水準,以社會通念上適當之成本,使已銷毀之個人資料無法復原之措施方法。 ③ 個人資料處理者應就個人資料之銷毀相關事項予以記錄並管理。 ④ 個人資料保護負責人於執行個人資料銷毀後,應確認銷毀結果。 ⑤ 關於個人資料處理者中公共機關之個人資料檔案銷毀,適用第55條及第56條。 第11條(依法令保存個人資料) ① 個人資料處理者依據法第21條第1項但書,須依法律規定不予銷毀而保存個人資料時,應以實體或技術方式分開儲存及管理。 ② 依第1項將個人資料分開儲存及管理時,應透過個人資料處理方針等,使資料當事人得知係依法律規定儲存及管理該個人資料或個人資料檔案。 第12條(取得同意之方法) ① 個人資料處理者就個人資料處理取得資料當事人同意時,應區分無須資料當事人同意即可處理之個人資料,與須經資料當事人同意之個人資料;資料當事人之同意僅限於須同意之個人資料。此時,關於屬得不經同意處理之個人資料,其舉證責任由個人資料處理者負擔。 ② 個人資料處理者於符合下列各款之一情形而欲處理個人資料時,應將法第18條第3項各款事項告知資料當事人並取得其同意。 1. 擬蒐集、利用個人資料,而不屬於法第15條第1項第2款至第6款者 2. 依據法第18條第2項,擬將個人資料使用於蒐集目的以外之用途或提供者 3. 屬於法第22條第3項情形,而擬向資料當事人宣傳商品或服務,或勸誘銷售者 4. 需要處理居民登錄號碼以外之固有識別資訊,且法令無處理該固有識別資訊之依據者 5. 擬處理敏感資訊,且法令無處理敏感資訊之依據者 ③ 個人資料處理者於符合第2項各款情形而欲處理個人資料時,應明確告知資料當事人得選擇同意或拒絕同意。 ④ 個人資料處理者依據法第15條第1項第2款至第6款,於未經資料當事人同意而蒐集個人資料時,應努力告知資料當事人可蒐集個人資料之法律依據等事項。 ⑤ 個人資料處理者依令第17條第1項第2款規定,就電話同意相關之通話內容進行錄音時,應將錄音事實告知資料當事人。 ⑤之2 IT7於會員選擇性同意之情況下,將為提供IT7服務、合作夥伴計畫、優惠及活動通知之目的,使用姓名與電子郵件地址。該同意並非使用服務之必要條件,會員可隨時透過修改會員資料或電子郵件中的取消訂閱功能撤回同意。同意狀態及變更紀錄將於撤回同意或會員退會後,保存至相關法令要求之必要期間為止。 ⑥ 個人資料處理者為營運親睦團體而蒐集符合下列各款任一項之個人資料時,得無須資訊主體同意而蒐集、利用個人資料。 1. 為加入親睦團體所需之姓名、聯絡方式,以及與該親睦團體章程所訂共同興趣或目標相關之人員事項 2. 關於為維持親睦所需費用(如親睦團體會費等)之繳納情況事項 3. 關於成員是否參加親睦團體活動及活動內容之事項 4. 其他為促進親睦團體成員間之交誼與和諧,成員希望告知其他成員之生日、喜好及家中紅白喜事等事項 ⑦ 個人資料處理者為取得資訊主體同意而製作同意書時,應遵守《個人資料蒐集·提供同意書撰寫指引》。 第13條(法定代理人之同意) ① 依據令第17條第3項,個人資料處理者蒐集法定代理人之姓名、聯絡方式時,應告知該兒童其自身身分與聯絡方式,以及擬蒐集法定代理人姓名與聯絡方式之理由。 ② 個人資料處理者應依據法第22條第5項,僅得將蒐集之法定代理人個人資料用於取得法定代理人同意之目的;如法定代理人拒絕同意,或無法確認法定代理人之同意意思,應自蒐集日起5日內銷毀。 第14條(無法取得資訊主體事前同意之情形) 個人資料處理者依據法第15條第1項第5款及法第18條第2項第3款,未經資訊主體事前同意而蒐集、利用或提供個人資料者,於該事由消滅時,應立即停止處理個人資料,並應告知資訊主體未經事前同意而蒐集、利用或提供個人資料之事實、其事由及利用明細。 第15條(對個人資料處理人員之監督) ① 個人資料處理者應將個人資料處理人員配置於業務上必要之最小範圍內,並應將個人資料處理人員之個人資料處理範圍限制於業務上必要之最小範圍內。 ② 個人資料處理者應依業務性質,就執行該業務所需之最小範圍,對業務承辦人差別授予個人資料處理系統之存取權限,並採取管理存取權限之措施。 ③ 個人資料處理者應要求個人資料處理人員提交保密承諾書等,並進行適當之管理與監督;如因人事調動等致個人資料處理人員之業務變更時,應變更或刪除其對個人資料之存取權限。 第2節 個人資料處理之委託 第16條(選定受託人時之考量事項) 委託個人資料處理業務之個人資料處理者(以下稱「委託人」)於選定受託處理個人資料處理業務之人(以下稱「受託人」)時,應綜合考量其人力與物理設施、財務負擔能力、技術持有程度、責任能力等個人資料處理及保護能力。 第17條(個人資料保護措施義務) 受託人為保護受託之個人資料,應依《個人資料安全性確保措施基準告示》採取管理上、技術上及物理上之措施。 第3節 個人資料處理方針之撰寫 第18條(個人資料處理方針之撰寫基準等) ① 個人資料處理者撰寫個人資料處理方針時,應將法第30條第1項各款及令第31條第1項各款事項明確區分,並以易於理解之用語具體且明確地表達。 ② 個人資料處理者應說明其所處理之個人資料,係為達成個人資料處理目的所必需之最小範圍。 第19條(個人資料處理方針之記載事項) 個人資料處理者撰寫個人資料處理方針時,應依據法第30條第1項,將下列各款事項全部納入。 1. 個人資料之處理目的 2. 所處理之個人資料項目 3. 個人資料之處理及保存期間 4. 關於向第三方提供個人資料之事項(僅於適用時規定) 5. 關於個人資料銷毀之事項 6. 關於委託處理個人資料之事項,如個人資料處理受託人承辦人聯絡方式、對受託人管理現況之檢查結果等(僅於適用時規定) 7. 依令第30條第1項之個人資料安全性確保措施事項 8. 關於資訊主體之權利、義務及其行使方法之事項,例如查閱、訂正·刪除、請求停止處理個人資料等 9. 關於個人資料處理方針變更之事項 10. 關於個人資料保護負責人之事項 11. 受理並處理個人資料查閱申請之部門 12. 對資訊主體權益侵害之救濟方法 第20條(個人資料處理方針之公開) ① 個人資料處理者依據法第30條第2項訂定個人資料處理方針時,應透過網際網路首頁持續刊載;此時應使用「個人資料處理方針」之名稱,並運用字體大小、顏色等與其他公告事項加以區分,使資料主體能夠輕易確認。 ② 個人資料處理者未經營網際網路首頁,或因網際網路首頁管理上有瑕疵時,應依令第31條第3項各款之一種以上之方法公開個人資料處理方針。此時亦應使用「個人資料處理方針」之名稱,並運用字體大小、顏色等與其他公告事項加以區分,使資料主體能夠輕易確認。 ③ 個人資料處理者以令第31條第3項第3款之方法公開個人資料處理方針時,應於刊物、通訊、宣傳品、帳單等每次發行時持續刊載。 第21條(個人資料處理方針之變更) 個人資料處理者變更個人資料處理方針時,應持續公開變更及施行之時期與變更內容;變更內容並應以前後對照方式公開,使資料主體易於確認。 第4節 個人資料保護負責人 第22條(個人資料保護負責人之公開) ① 個人資料處理者指定或變更個人資料保護負責人時,應公開其指定及變更事實、姓名與部門名稱、電話號碼等聯絡資訊。 ② 個人資料處理者公開個人資料保護負責人時,應公開可實際處理與個人資料保護相關申訴及諮詢之聯絡方式。此時,亦得一併公開個人資料保護負責人及辦理個人資料保護業務之承辦人姓名、部門名稱、電話號碼等聯絡資訊。 第23條(個人資料保護負責人之教育) 依令第32條第3項,行政自治部長得開設並營運之個人資料保護負責人教育內容如下各款。 1. 與個人資料保護相關之法令及制度內容 2. 執行法第31條第2項及令第32條第1項各款業務所需事項 3. 其他為保護個人資料處理者之個人資料所必要之事項 第24條(教育計畫之訂定及施行) ① 行政自治部長應於每年年初訂定並施行當年度個人資料保護負責人教育計畫。 ② 行政自治部長得依第1項之教育計畫,使韓國個人資料保護協議會等社團法人等團體實施個人資料保護負責人教育。 ③ 行政自治部長應致力於營造條件,使個人資料保護負責人不受地理、經濟條件限制,得以便利接受教育。 第5節 個人資料外洩通知及申報等 第25條(個人資料之外洩) 個人資料之外洩,係指非依據法令或個人資料處理者之自由意思,而就資料主體之個人資料,個人資料處理者喪失控制,或允許無權限者存取,且符合下列各款之一之情形。 1. 含有個人資料之書面、可攜式儲存裝置、筆記型電腦等遺失或遭竊時 2. 無正常權限者存取存有個人資料之資料庫等個人資料處理系統時 3. 因個人資料處理者之故意或過失,含有個人資料之檔案、紙本文件或其他儲存媒體被錯誤交付予無權限者時 4. 其他個人資料被提供予無權限者時 第26條(外洩通知時期及項目) ① 個人資料處理者知悉個人資料已外洩時,除有正當事由外,應於5日內將下列各款事項通知該資料主體。但為防止外洩之個人資料擴散及進一步外洩,而有必要採取切斷連線路徑、檢查及補強弱點、刪除已外洩之個人資料等緊急措施時,得於完成該等措施後,自該時起5日內通知資料主體。 1. 外洩之個人資料項目 2. 外洩之時間點及其經過 3. 為將外洩可能造成之損害降至最低,資料主體可採取之方法等相關資訊 4. 個人資料處理者之應對措施及損害救濟程序 5. 資料主體發生損害時,可受理申報等之承辦部門及聯絡方式 ② 個人資料處理者難以確認第1項各款事項之全部內容時,得先向資料主體告知下列各款事實,並於後續一經確認時立即告知。 1. 已發生資料主體個人資料外洩之事實 2. 第1項通知項目中已確認之事項 ③ 個人資料處理者因未能知悉個人資料外洩事故,而未於外洩事故發生時點起5日內向該資料主體通知個人資料外洩者,應證明其實際知悉外洩事故之時點。 第27條(外洩通知方法) ① 個人資料處理者於向資料主體通知第26條第1項各款事項時,應以書面、電子郵件、傳真、電話、手機簡訊或其他類似方式,毫不遲延地告知資料主體。 ② 個人資料處理者得於依第1項方法通知之同時,透過首頁網站等公開第26條第1項各款事項。 第28條(個人資料外洩通報等) ① 個人資料處理者於1萬名以上資料主體之個人資料發生外洩時,應於5日內就對資料主體之通知及處置結果,向行政自治部長官或令第39條第2項之專門機構申報。 ② 依第1項提出之申報,應以附表第1號格式之個人資料外洩申報書為之。 ③ 個人資料處理者如無時間餘裕透過電子郵件、傳真或依令第39條第2項之專門機構網際網路網站進行外洩申報,或有其他特殊情形時,得先以電話申報第26條第1項事項後,再提交附表第1號格式之個人資料外洩申報書。 ④ 個人資料處理者於1萬名以上資料主體之個人資料發生外洩時,除依第26條第1項通知外,並應於網際網路首頁網站等處,以資料主體易於辨識之方式,刊載第26條第1項各款事項7日以上。 第29條(個人資料外洩事故應對手冊等) ① 符合下列各款之一之個人資料處理者,為於外洩事故發生時迅速應對並將損害降至最低,應制定《個人資料外洩事故應對手冊》。 1. 依法律第2條第6號所稱之公共機關 2. 其他處理1萬名以上資料主體個人資料之個人資料處理者 ② 依第1項之個人資料外洩事故應對手冊,應包含外洩通知、查詢程序、擴充營業據點及網際網路線路等客戶申訴應對措施、降低現場混亂之措施、消除客戶不安之措施、受害者救濟措施等。 ③ 個人資料處理者於執行因個人資料外洩所需之損害復原措施等時,應努力將資料主體之不便與經濟負擔降至最低。 第30條(個人資料侵害事實之申報處理等) ① 因個人資料處理者之個人資料處理而使其個人資料相關權利或利益受到侵害之人,得向依法律第62條第2項設置之個人資料侵害申報中心申報侵害事實。 ② 依第1項之個人資料侵害申報中心,執行下列各款業務。 1. 受理、諮詢與個人資料處理相關之申報 2. 就個人資料侵害申報進行事實調查、確認及聽取相關人員意見 3. 向個人資料處理者告知個人資料侵害事實並促使改正 4. 如認定事實調查結果不足以構成侵害資料主體權利或利益之事實時,終結申報案件 5. 依法律第43條透過個人資料爭議調解委員會之調解指引等,支援申訴困擾之解決 第6節 資料主體權利保障 第31條(個人資料閱覽延期事由之消滅) ① 個人資料處理者依法律第35條第3項但書規定延期個人資料閱覽後,如其事由已消滅,除有正當理由外,應自事由消滅之日起10日內提供閱覽。 ② 個人資料處理者收到資料主體依令第41條第1項第4號規定請求閱覽個人資料之第三方提供現況時,如屬國家安全所必需之事項,且對執行法律第35條第4項第3號目規定之業務造成重大障礙者,得向第三方徵詢關於是否允許、限制或拒絕閱覽請求之意見後作成決定。 第32條(個人資料之更正、刪除) ① 個人資料處理者收到依法律第36條第1項提出之個人資料更正、刪除要求時,除有正當理由外,應自收到要求之日起10日內調查該個人資料,並依資料主體之要求採取更正、刪除等必要措施後,將結果告知資料主體。 ② 若資訊主體要求更正、刪除而屬於法第36條第1項但書之情形,除有正當理由外,應自收到要求之日起10日內,將不得要求刪除之法律依據內容告知資訊主體。 第33條(個人資料處理之停止) ① 個人資料處理者依據法第37條第1項受資訊主體要求停止處理個人資料時,除有正當理由外,應自收到要求之日起10日內停止全部或部分個人資料處理。但屬於法第37條第2項但書之情形者,得拒絕資訊主體之停止處理要求。 ② 個人資料處理者對於依資訊主體要求而停止處理之個人資料,除有正當理由外,應自收到停止處理要求之日起10日內,就該個人資料採取銷毀等符合資訊主體要求之措施,並將結果告知資訊主體。 第34條(權利行使之方法及程序) ① 個人資料處理者於資訊主體依據法第38條第1項提出閱覽等要求時,應提供與蒐集個人資料之方式相同或更為容易之簡便方法,使資訊主體得以行使閱覽要求等權利,不得要求於蒐集個人資料時未曾要求之證明文件等,亦不得要求額外程序。 ② 第1項之規定,於依據令第46條欲確認是否為本人或正當代理人時,以及依據令第47條就手續費與郵寄費進行結算時,準用之。 第3章 影像資訊處理設備之設置與營運 第1節 影像資訊處理設備之設置 第35條(適用範圍) 本章以影像資訊處理設備營運者於公開場所設置、營運之影像資訊處理設備,以及透過該設備處理之個人影像資訊為適用對象。 第36條(影像資訊處理設備營運・管理指引) ① 訂定或變更影像資訊處理設備營運・管理指引時,應予公開,使資訊主體得以輕易確認。 ② 已制定影像資訊處理設備營運・管理指引者,得不另行制定法第30條所定之個人資料處理方針,或將影像資訊處理設備之設置與營運相關事項納入法第30條所定之個人資料處理方針中訂定。 第37條(管理負責人之指定) ① 影像資訊處理設備營運者應指定一名管理負責人,統籌負責個人影像資訊處理相關業務。 ② 第1項之管理負責人,準用法第31條第2項所定個人資料保護負責人之職務,執行下列各款業務。 1. 制定及執行個人影像資訊保護計畫 2. 定期調查並改善個人影像資訊處理現況與慣行 3. 處理與個人影像資訊處理相關之申訴及損害救濟 4. 建立防止個人影像資訊外洩及誤用・濫用之內部控制系統 5. 制定及執行個人影像資訊保護教育計畫 6. 對個人影像資訊檔案之保護及銷毀進行管理・監督 7. 其他為保護個人影像資訊所必要之業務 ③ 已依據法第31條指定個人資料保護負責人者,該個人資料保護負責人得執行管理負責人之業務。 第38條(事前意見徵詢) 因變更影像資訊處理設備之設置目的而追加設置等情形,亦應依據令第23條第1項,徵詢相關專家及利害關係人之意見。 第39條(設置告示牌) ① 影像資訊處理設備營運者應依據法第25條第4項本文,採取設置記載下列各款事項之告示牌等必要措施,使資訊主體得以輕易知悉影像資訊處理設備正在設置、營運中。 1. 設置目的及場所 2. 拍攝範圍及時間 3. 管理負責人之姓名或職稱及聯絡方式 4. 委託辦理影像資訊處理設備設置・營運相關事務時,受託人之名稱及聯絡方式 ② 依第1項設置之告示牌,應設置於拍攝範圍內資訊主體易於辨識之位置,並應使任何人均能輕易閱讀;在此範圍內,影像資訊處理設備營運者得自行決定告示牌之尺寸、設置位置等。 ③ 公共機關首長為機關內或機關間影像資訊處理設備之有效管理及資訊串接等目的,按用途別・區域別對影像資訊處理設備進行實體及管理上的整合設置、營運(以下稱「整合管理」)時,應將設置目的等整合管理相關內容記載於第1項所定之告示牌上,使資訊主體得以輕易知悉。 第2節 個人影像資訊之處理 第40條(限制個人影像資訊之利用、提供予第三人等) ① 影像資訊處理設備營運者除下列各款情形外,不得將個人影像資訊用於蒐集目的以外之用途,或提供給第三人。但第5款至第9款之情形,以公共機關為限。 1. 已取得資訊主體同意者 2. 其他法律另有特別規定者 3. 資訊主體或其法定代理人處於無法表示意思之狀態,或因地址不明等事由無法事先取得同意,且明確認定為了資訊主體或第三人的急迫生命、身體、財產利益所必要者 4. 為製作統計或學術研究等目的所必要,且以無法識別特定個人之形式提供個人影像資訊者 5. 如不將個人影像資訊用於目的外用途或提供予第三人,即無法執行其他法律所定主管業務,且已經保護委員會審議、決議者 6. 為履行條約或其他國際協定,而有必要提供予外國政府或國際組織者 7. 為犯罪偵查、提起及維持公訴所必要者 8. 為法院執行審判業務所必要者 9. 為執行刑罰及監護、保護處分所必要者 第41條(保存及銷毀) ① 影像資訊處理設備營運者對所蒐集之個人影像資訊,於影像資訊處理設備營運・管理方針所明示之保存期間屆滿時,應立即銷毀。但其他法令另有特別規定者,不在此限。 ② 影像資訊處理設備營運者如因其情況難以計算達成持有目的所需之最短期間時,保存期間應於蒐集個人影像資訊後30日以內。 ③ 個人影像資訊之銷毀方法如下列各款之一。 1. 記錄有個人影像資訊之輸出物(照片等)等,以粉碎或焚燒方式處理 2. 以電子磁性(電磁氣的)檔案形式存在之個人影像資訊,採用無法復原之技術方法永久刪除 第42條(利用、提供予第三人、銷毀之紀錄及管理) ① 影像資訊處理設備營運者將個人影像資訊用於蒐集目的以外之用途,或提供予第三人時,應記錄並管理下列事項。 1. 個人影像資訊檔案名稱 2. 使用者或受提供者(公共機關或個人)之名稱 3. 使用或提供之目的 4. 依法令有使用或提供依據時,其依據 5. 使用或提供期間有定明者,其期間 6. 使用或提供之形式 ② 影像資訊處理設備營運者銷毀個人影像資訊時,應記錄並管理下列事項。 1. 被銷毀之個人影像資訊檔案名稱 2. 個人影像資訊銷毀日期及時間(如屬預先設定銷毀時點等之自動刪除,則為銷毀週期及是否自動刪除之確認時間) 3. 個人影像資訊銷毀負責人 第43條(影像資訊處理設備之設置及管理等委託) ① 影像資訊處理設備營運者依令第26條第1項,將有關影像資訊處理設備之設置・營運事務委託予第三人時,應依令第24條之告示牌及依令第27條之影像資訊處理設備營運・管理方針,公開受託人名稱等內容,使資訊主體得隨時輕易確認。 ② 影像資訊處理設備營運者依令第26條第1項,將有關影像資訊處理設備之設置・營運事務委託予第三人時,應管理、監督受託辦理該事務者是否安全處理個人影像資訊。 第3節 個人影像資訊之閱覽等請求 第44條(資訊主體之閱覽等請求) ① 資訊主體得就影像資訊處理設備營運者所處理之個人影像資訊,向該影像資訊處理設備營運者請求閱覽或確認是否存在(以下稱「閱覽等」)。此時,資訊主體得請求閱覽等之個人影像資訊,限於拍攝到資訊主體本人之個人影像資訊,以及明確認定為了資訊主體急迫之生命、身體、財產利益所必要之個人影像資訊。 ② 影像資訊處理設備營運者為公共機關時,應向該機關首長提出依附表第2號格式之個人影像資訊閱覽・存在確認申請書(含電子文件)。 ③ 影像資訊處理設備營運者接獲第1項請求時,應立即採取必要措施。此時,影像資訊處理設備營運者應要求提出居民登錄證、駕駛執照、護照等身分證明文件,以確認提出閱覽等請求者是否為本人或正當代理人。 ④ 儘管有第3項之規定,如屬於下列各款情形,影像資訊處理設備營運者得拒絕資訊主體提出之個人影像資訊閱覽等請求。此種情況下,影像資訊處理設備營運者應於10日內以書面等方式將拒絕事由通知資訊主體。 1. 對犯罪偵查、維持公訴、執行審判造成重大妨礙之情形(僅限公共機關) 2. 個人影像資訊之保存期間已屆滿並已銷毀之情形 3. 其他有足以拒絕資訊主體閱覽等請求之正當理由存在之情形 ⑤ 影像資訊處理設備營運者依第3項及第4項採取措施時,應記錄並管理下列事項。 1. 請求個人影像資訊閱覽等之資訊主體姓名及聯絡方式 2. 資訊主體請求閱覽等之個人影像資訊檔案名稱及內容 3. 個人影像資訊閱覽等之目的 4. 如拒絕個人影像資訊閱覽等,其拒絕之具體理由 5. 如向資訊主體提供個人影像資訊副本,該影像資訊之內容及提供理由 ⑥ 資訊主體向影像資訊處理設備營運者請求刪除資訊主體本人之個人影像資訊時,僅得就依第1項要求保存之個人影像資訊請求刪除。影像資訊處理設備營運者採取該刪除措施時,應將其內容記錄並管理。 第45條(個人影像資訊管理台帳) 依第42條第1項及第2項、第44條第5項及第6項所為之記錄與管理,得利用附件第3號格式之「個人影像資訊管理台帳」。 第46條(資訊主體以外之人之個人影像資訊保護) 影像資訊處理設備營運者依第44條第2項採取閱覽等措施時,若可明確認出資訊主體以外之人,或有侵害資訊主體以外之人隱私之疑慮者,應採取保護措施,使該等資訊主體以外之人之個人影像資訊無法被識別。 第4節 個人影像資訊保護措施 第47條(為確保個人影像資訊安全性之措施) 影像資訊處理設備營運者應依法律第29條及施行令第30條第1項,為確保安全性而採取下列措施,以防止個人影像資訊遺失、遭竊、外洩、變造或毀損。 1. 為安全處理個人影像資訊,制定並施行內部管理計畫,但依「個人資料安全性確保措施基準告示」第2條第4款所稱之「小商工業者」,得不制定內部管理計畫。 2. 對個人影像資訊之存取控制及存取權限限制措施 3. 適用可安全儲存、傳輸個人影像資訊之技術(如網路攝影機之安全傳輸加密措施、儲存個人影像資訊檔案時設定密碼等) 4. 為保存處理紀錄及防止偽造、變造之措施(如記錄並管理個人影像資訊之產生日時,以及閱覽時之閱覽目的、閱覽者、閱覽日時等) 5. 為安全實體保管個人影像資訊而設置保管設施或安裝上鎖裝置 第48條(對個人影像資訊處理設備之設置、營運的檢查) ① 公共機關首長設置、營運影像資訊處理設備時,應就是否遵守本指引實施自我檢查,並於次年3月31日前將結果通報行政自治部長官,且登錄於依施行令第34條第3項規定之系統。此時,應考量下列各款事項。 1. 影像資訊處理設備營運、管理方針所列事項 2. 管理責任人之業務執行情況 3. 影像資訊處理設備之設置及營運現況 4. 個人影像資訊之蒐集、利用、提供及銷毀現況 5. 對受委託及受託人之管理、監督現況 6. 對資訊主體權利行使之處理現況 7. 技術性、管理性、物理性措施現況 8. 影像資訊處理設備設置、營運之必要性是否持續存在等 ② 公共機關首長依第1項及第3項完成影像資訊處理設備設置、營運之自我檢查後,應將其結果公開於網站等處。 ③ 公共機關以外之影像資訊處理設備營運者,如因設置、營運影像資訊處理設備而有侵害資訊主體個人影像資訊之疑慮時,應積極努力透過自我檢查等方式防止個人影像資訊遭受侵害。 第4章 公共機關個人資料檔案登錄、公開 第1節 總則 第49條(適用對象) 本章之適用對象如下。 1. 中央行政機關(包含總統所屬機關及國務總理所屬機關)及其所屬機關、地方自治團體 2. 依「國家人權委員會法」設立之國家人權委員會 3. 依「關於公共機關營運之法律」所稱之公共機關 4. 依據《地方公企業法》設立之地方公社及地方公團 5. 依特別法設立之特殊法人 6. 依據《初·中等教育法》、《高等教育法》及其他法律設置之各級學校 第50條(不適用) 本章不適用於符合下列各款任一情形之個人資料檔案。 1. 由國會、法院、憲法裁判所、中央選舉管理委員會(包含其所屬機關)管理之個人資料檔案 2. 依法律第32條第2項不適用之下列各目個人資料檔案 ㄱ. 記錄國家安全、外交機密及其他與國家重大利益有關事項之個人資料檔案 ㄴ. 記錄犯罪偵查、公訴之提起及維持、刑罰及保安處分之執行、矯正處分、保護處分、保安觀察處分及出入境管理相關事項之個人資料檔案 ㄷ. 記錄依《租稅犯處罰法》之違規行為調查及依《關稅法》之違規行為調查相關事項之個人資料檔案 ㄹ. 僅供公共機關內部業務處理使用之個人資料檔案 ㅁ. 依其他法令分類為機密之個人資料檔案 3. 依法律第58條第1項不適用之下列各目個人資料檔案 ㄱ. 公共機關處理之個人資料中,依《統計法》蒐集之個人資料檔案 ㄴ. 以分析與國家安全保障相關資訊為目的而蒐集或被要求提供之個人資料檔案 ㄷ. 為維護公共衛生等公共安全與安寧,於緊急必要情況下暫時處理之個人資料檔案 4. 透過影像資訊處理設備處理之個人影像資訊檔案 5. 僅為寄送資料、物品或金錢,或執行一次性活動等目的而運作,且以不儲存、不記錄並予以銷毀為目的所蒐集之個人資料檔案 6. 依《金融實名交易及保密保障相關法律》,由金融機構為辦理金融業務而持有之個人資料檔案 第2節 個人資料檔案之登錄主體與程序 第51條(個人資料檔案登錄主體) ① 運用個人資料檔案之公共機關,其個人資料保護負責人應將其現況登錄於行政自治部。 ② 中央行政機關、廣域自治團體、特別自治市道、基礎自治團體應直接向行政自治部辦理登錄。 ③ 教育廳及各級學校等,應透過教育部向行政自治部辦理登錄。 ④ 中央行政機關及地方自治團體之所屬機關、其他公共機關,應透過上級管理機關向行政自治部辦理登錄。 第52條(個人資料檔案登錄及變更申請) ① 運用個人資料檔案之公共機關的個人資料處理人員,應向該公共機關之個人資料保護負責人申請個人資料檔案登錄。 ② 個人資料檔案登錄申請事項如下。申請可使用依《個人資料保護法施行規則》(以下稱「施行規則」)第3條第2項之附表第2號格式「個人資料檔案登錄·變更登錄申請書」。 1. 運用個人資料檔案之公共機關名稱 2. 個人資料檔案名稱 3. 個人資料檔案之運作依據及目的 4. 記錄於個人資料檔案中的個人資料項目 5. 以個人資料檔案保有之個人資料的資料主體人數 6. 個人資料之處理方法 7. 個人資料之保有期間 8. 如通常或反覆提供個人資料者,其提供對象 9. 該公共機關內負責個人資料處理相關業務之部門 10. 受理及處理個人資料閱覽要求之部門 11. 個人資料檔案中的個人資料中,依法律第35條第4項得限制或拒絕閱覽之個人資料範圍,以及限制或拒絕事由 12. 依法律第33條第1項接受個人資料影響評估之個人資料檔案,其影響評估結果 ③ 個人資料處理人員於已登錄事項發生變更時,應使用依施行規則第3條第2項之附表第2號格式「個人資料檔案登錄·變更登錄申請書」,向個人資料保護負責人申請變更。 第53條(個人資料檔案登錄及變更確認) ① 收到個人資料檔案登錄或變更申請之個人資料保護負責人,應審查登錄·變更事項,判斷其適當性後,向行政自治部辦理登錄。 ② 教育廳及各級學校等之個人資料保護負責人,應向教育部請求依第1項就登錄·變更事項進行審查及適當性判斷,並經教育部確認後,向行政自治部辦理登錄。 ③ 中央行政機關及地方自治團體之所屬機關、其他公共機關,應向上級管理機關請求依第1項就登錄·變更事項進行審查及適當性判斷,並經上級管理機關確認後,向行政自治部辦理登錄。 ④ 第1項至第3項的登錄應於60日內完成。 第54條(個人資料檔案標準目錄之登錄與管理) ① 特別地方行政機關、地方自治團體、教育機關(含學校)等執行全國單一共通業務之機關,應依各中央行政機關提供之「個人資料檔案標準目錄」辦理登錄。 ② 與全國單一共通業務相關之個人資料檔案標準目錄,應由該中央部會登錄及管理。 第55條(個人資料檔案之銷毀) ① 公共機關於個人資料檔案之保存期間屆滿、處理目的已達成等致個人資料檔案已無必要時,應即刻銷毀該個人資料檔案。但依其他法令規定應予保存者,不在此限。 ② 公共機關應訂定並執行反映個人資料檔案保存期間、處理目的等之個人資料銷毀計畫。但如已依令第30條第1項第1款訂有內部管理計畫者,得將個人資料銷毀計畫納入內部管理計畫一併執行。 ③ 個人資料處理人員應選定因保存期間屆滿、處理目的達成等而發生銷毀事由之個人資料檔案,並於依附件第4號格式之個人資料檔案銷毀申請書中記載擬銷毀之個人資料檔案名稱、銷毀方法等,經個人資料保護負責人核准後銷毀個人資料。 ④ 個人資料保護負責人於執行個人資料銷毀後,應確認銷毀結果,並依附件第5號格式製作個人資料檔案銷毀管理台帳。 第56條(刪除個人資料檔案登錄事實) ① 個人資料處理人員依第55條銷毀個人資料檔案時,應向個人資料保護負責人請求刪除依本法第32條所為之個人資料檔案登錄事實。 ② 接獲刪除個人資料檔案登錄請求之個人資料保護負責人,應確認其事實,並即刻刪除登錄事實後,將該事實通知行政自治部。 第57條(對登錄、銷毀之改善建議) ① 公共機關之個人資料保護負責人,對於依第53條第1項檢討之個人資料檔案,如判斷有過度運用情形者,得建議改善。 ② 教育廳及各級學校、中央行政機關及地方自治團體之所屬機關、其他公共機關之個人資料保護負責人,對於依第53條第2項及第53條第3項檢討之個人資料檔案,如判斷有過度運用情形,或確認有未登錄檔案者,得建議改善。 ③ 行政自治部長官得檢視個人資料檔案之登錄事項及其內容,於符合下列各款之一時,依本法第32條第3項向該公共機關之個人資料保護負責人建議改善。 1. 判斷個人資料檔案有過度運用情形時 2. 有未登錄之個人資料檔案時 3. 雖已刪除個人資料檔案登錄事實,仍持續保有個人資料檔案時 4. 雖保有已接受個人資料影響評估之個人資料檔案,卻未將其結果納入登錄事項時 5. 其他判斷有違反本法第32條關於個人資料檔案登錄及公開之事項時 ④ 行政自治部長官依第3項建議改善時,得就其內容及結果經個人資料保護委員會審議、議決後予以公告。 ⑤ 行政自治部長官得對公共機關之個人資料檔案登錄、銷毀現況實施檢查。 第3節 個人資料檔案之管理與公開 第58條(個人資料檔案台帳之製作) 公共機關對1個個人資料檔案應製作1個個人資料檔案台帳。 第59條(個人資料檔案利用、提供之管理) 公共機關依本法第18條第2項各款,於第三人請求利用、提供個人資料檔案時,應逐一確認是否可利用、提供,並記錄於附件第6號格式之「個人資料目的外利用、提供台帳」中管理。 第60條(個人資料檔案保存期間之計算) ① 保存期間應以個別個人資料自蒐集至刪除之生命週期為基準,而非整體個人資料,按符合保存目的之最短期間計算,並應依個別法令所明定之資料保存期間計算。 ② 個別法令未明定具體保存期間者,應經個人資料保護負責人協議,並透過機關首長核決後計算。但保存期間不得超過附件表1之個人資料檔案保存期間訂定基準表及依「公共紀錄物管理相關法律施行令」之紀錄管理基準表所示標準。 ③ 政策顧客、網站會員等以宣傳及面向國民服務為目的之外部客戶名冊,除特殊情況外,僅得每2年經資訊主體重新同意程序並取得同意時,繼續保有。 第61條(個人資料檔案現況公開及方法) ① 公共機關之個人資料保護負責人應定期調查個人資料檔案之保有、銷毀現況,並將其結果納入該公共機關之個人資料處理方針中管理。 ② 行政自治部長官應公開個人資料檔案登錄現況,以便任何人均可輕易閱覽。 ③ 行政自治部應彙整全體公共機關之個人資料檔案登錄及刪除現況,並每年公開;為以電子方式處理個人資料檔案現況公開相關業務,得建置及營運資訊系統。 第5章 附則 第62條(對親睦團體不適用罰則條款) ① 對親睦團體之個人資料處理者,不適用本法第75條第1項第1款、第75條第2項第1款、第75條第3項第7款及第75條第3項第8款之罰則。 ② 除第1項規定事項外,其他罰則規定對親睦團體之個人資料處理者亦適用。 第63條(關於處理中個人資料之過渡措施) ① 於本法施行前,無依據法令而蒐集個人資料者,視為合法保有該個人資料之處理。但於本法施行後,除在既有蒐集目的範圍內利用者外,如新為處理個人資料時,應依本法、令、施行規則及本指針辦理。 ② 於本法施行前,未依法律依據或未經資訊主體同意,自第三人受領個人資料並用於目的外用途之個人資料處理者,應取得資訊主體之同意。 ③ 於本法施行前蒐集個人資料之個人資料處理者,為遵守第1項但書及第2項,即使超出原蒐集目的範圍,亦得以重新取得資訊主體同意為目的,利用於本法施行前蒐集之個人資料。 附則 附 則 <第2016-21號, 2016.6.30.> 本規定自發布之日起施行。